[发明专利]一种Linux主机入侵检测方法在审
申请号: | 202111527054.X | 申请日: | 2021-12-14 |
公开(公告)号: | CN114266040A | 公开(公告)日: | 2022-04-01 |
发明(设计)人: | 杨航;郭乔进;吴其华;高沙沙;产院东;张欣怡;张峰;汪义飞;相银堂;刘蔚棣 | 申请(专利权)人: | 中国电子科技集团公司第二十八研究所 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F16/35;G06K9/62 |
代理公司: | 江苏圣典律师事务所 32237 | 代理人: | 黄振华 |
地址: | 210007 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种Linux主机入侵检测方法,本发明所涉及到的检测系统包括监控进程模块、处理模块、检测模块及日志模块。监控进程模块对进程进行筛查,启动监听进程。处理模块对所检测到的系统调用输出进行提取,维护系统调用事件时序文本序列,将其定期发送给检测模块。检测模块将经Fine‑tuning细调后的Bert模型放置在上游,在下游执行文本分类任务,输入特定进程的系统调用文本序列,通过模型嵌入至词向量,并输出分类结果。日志模块对检测、分类结果进行分析,根据分类结果进行日志记录及告警。该方法与硬件无关,具有普适性,方便模型的迁移及广泛使用。 | ||
搜索关键词: | 一种 linux 主机 入侵 检测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第二十八研究所,未经中国电子科技集团公司第二十八研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111527054.X/,转载请声明来源钻瓜专利网。
- 上一篇:显示面板及显示装置
- 下一篇:一种配电线路异损诱因检测的方法